我创建了一个启用了 Amazon S3 SSE-S3 的 EMR 集群。
我也配置了
fs.s3.enableServerSideEncryption = true
fs.s3.serverSideEncryption.kms.keyId = key-id
在emrfs-site.xml
我正在将我的数据如下写入 s3
aws s3 cp /home/hadoop/test.csv s3://my-bucket/enc/ --sse aws:kms /key-id- here-/
这将保存我使用 kms 加密的数据,但我不想发送任何加密参数,并且从当前 EMR 集群发送的任何数据都应该加密。只需通过
aws s3 cp /home/hadoop/test.csv s3://my-bucket/enc/
无论如何我该怎么做?